根据初步统计,今年以来,全球电力公司和核电站运营商已经遭到约100次黑客网络袭击,其中一半在美国。
这个发现是令人担忧的,因为“蜻蜓”是少数具备攻击电网控制网络的黑客团体之一。另外一个与俄罗斯有关的黑客组织曾经用行动证明克里姆林宫的能力和使用这种专门知识导致电力停电的意愿,两次都发生在乌克兰,一次是在2015年12月,另一次是在2016年。Symantec认为,美国的电站遭袭行为可能会进入相似的情形。
Symantec在报告中总结说:“原来的‘蜻蜓’运动似乎更像是一个探索性的阶段,攻击者只是想要访问目标组织的网络。但是现在,攻击者可能正在进入一个新的阶段,最近的行动可能会进入运营系统,达到破坏性的目的。”
最近一波能源公司遭到网络袭击事件引起了人们的关注。在FBI和DHS 发布行业咨询警告,“一些不明身份的黑客正在专门针对工程师进入美国能源公司,包括一些核电厂。”
Symantec表示,“蜻蜓”已经是明显的嫌疑人了。该组织从2011年底开始攻击世界各地的能源公司,臭名昭著。 2014年,Symantec发现黑客入侵,并发表了关于“蜻蜓”的第一份报告; Crowdstrike认为这种入侵操作起源于俄罗斯。